Yasal

Gizlilik Politikası (GDPR + KVKK)

Veri Sorumlusu (Data Controller): LionnSoftware B.V. Adres: Nieuwe Gracht 56, 2011 NH Haarlem, Hollanda (Netherlands) KVK (Hollanda Ticaret Sicili) No: 96694009 VAT / BTW No: NL966940099B01 E-posta / Başvuru: info@themisai.com.tr Web: https://themisai.com.tr Marka / Ürün: Themis.ai

Yürürlük / Yayın Tarihi: 20 Temmuz 2026 Son güncelleme: 27 Temmuz 2026 — yaş sınırı ve çocukların verilerine ilişkin hükümler eklendi.


1. Genel İlke ve Kapsam

Themis.ai, avukat-müvekkil ilişkisinin gizlilik hassasiyetiyle tasarlanmıştır. Sohbetleriniz, profiliniz ve yüklediğiniz belgeler üçüncü taraflara pazarlama amacıyla aktarılmaz, reklam için profillenmez ve dil modeli eğitiminde kullanılmaz.

İşbu Politika, hem Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR / 2016/679) hem de Türkiye 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında geçerlidir. LionnSoftware B.V. Hollanda'da kurulu bir tüzel kişi olup Türkiye'de yerleşik hukukçulara hizmet verdiğinden, her iki mevzuat bir arada uygulanır. KVKK'ya özgü ayrıntılar için KVKK Aydınlatma Metni de esas alınır.

2. Veri Sorumlusu Kimliği

Kişisel verileriniz bakımından veri sorumlusu (GDPR anlamında controller, KVKK anlamında veri sorumlusu) LionnSoftware B.V.'dir. İletişim bilgileri yukarıdaki blokta yer alır.

3. Topladığımız Kişisel Veriler

KategoriÖrneklerKaynak
Hesap / Kimlikad-soyad, meslek, baro, sicil numarasıKurulum sihirbazında beyanınız
İletişime-posta adresiKayıt / Google OAuth
İçeriksohbet geçmişiniz, yüklediğiniz belgeler ve örnek dilekçeler, üslup profili, dışa aktarımlarınız (UDF/Word/PDF)Sizin girdileriniz
Dönüştürme dosyalarıUDF Editör'e verdiğiniz UDF/Word/PDF dosyaları — yalnızca dönüşüm süresince ve yalnızca bellekte (bkz. §7)Sizin yüklemeniz
Kullanım / İşlem güvenliğiaraç çağrısı telemetrisi (tarih, araç, süre, önbellek durumu), kredi/kota sayaçları, oturum ve erişim loglarıOtomatik
Abonelik / Ödemeplan, abonelik durumu, fatura kayıtları (kart verisi Themis'te saklanmaz, Stripe'ta işlenir)Stripe / DB

4. İşleme Amaçları ve Hukuki Dayanaklar (GDPR md. 6 / KVKK md. 5)

AmaçGDPR DayanağıKVKK Dayanağı
Hizmetin sunulması (hesap, sohbet, araştırma, dilekçe üretimi, abonelik yönetimi)md. 6/1-b — sözleşmenin ifasımd. 5/2-c — sözleşmenin kurulması/ifası
Güvenlik, kota/kredi denetimi, dolandırıcılık ve kötüye kullanım önlememd. 6/1-f — meşru menfaatmd. 5/2-f — meşru menfaat
Opsiyonel özellikler (ör. "Üslubumu öğren" için örnek dilekçe saklama)md. 6/1-a — açık rızamd. 5/1 — açık rıza
Faturalama, vergi ve yasal saklama yükümlülüklerimd. 6/1-c — hukuki yükümlülükmd. 5/2-ç — hukuki yükümlülük

Açık rızaya dayalı işlemede rızanızı dilediğiniz zaman geri alabilirsiniz; geri alma, önceki işlemenin hukukiliğini etkilemez.

5. Alt-İşleyenler (Sub-processors) ve Paylaşım

Hizmetin çalışması için veriler, yalnızca veri işleyen (processor) sıfatıyla ve sözleşmesel gizlilik/güvenlik taahhütleri altında aşağıdaki sağlayıcılarda işlenir:

Alt-işleyenİşleme amacıİşlenen veriKonum
SupabaseBarındırma, veritabanı, kimlik doğrulama, dosya depolama, vektörHesap, içerik, kullanımAB / ABD
OpenAI (GPT-5.6)Sohbet/analiz ve dilekçe üretimiKullanıcı mesajları ve ilgili bağlamABD
Mistral AIYüklenen belge/görsellerin OCR ile metne çevrilmesi — yalnızca metin katmanı bulunmayan taranmış dosyalardaBelge/görsel içeriğiAB
StripeÖdeme ve abonelik işlemeÖdeme/fatura verisi (kart verisi Stripe'ta)AB / ABD
TavilyBazı kurum kararları için web aramasıYalnızca süzülmüş sorgu metniABD
Resendİşlemsel e-posta gönderimi (güvenlik uyarıları, abonelik bildirimleri, hesap doğrulama)E-posta adresi ve bildirim metniABD

Belge dönüştürme kendi sunucularımızda yapılır. UDF Editör'de UDF/Word/PDF dönüşümünü gerçekleştiren biçimlendirme motoru Themis altyapısında çalışır; dosyanız bu işlem için üçüncü bir tarafa aktarılmaz. Tek istisna, metin katmanı bulunmayan taranmış PDF'lerdir: metnin okunabilmesi için dosya, yukarıdaki tabloda yer alan Mistral AI'ya OCR amacıyla gönderilir.

PII disiplini (kritik): Dış web araması gerektiren kurum sorgularında (KVKK, BDDK, SPK, Sigorta, Reklam vb.) sorgu metninden kişi-tanımlayıcı bilgiler otomatik olarak süzülür. Müvekkil adı, T.C. kimlik numarası ve benzeri kişisel/hassas veriler bu dış aramalara asla gönderilmez (GDPR ve KVKK gereği). Bunun dışında verileriniz üçüncü kişilere pazarlama amacıyla satılmaz veya devredilmez; yasal zorunluluk (mahkeme/idari makam kararı) hâlleri saklıdır.

6. Uluslararası Veri Aktarımı (GDPR md. 44-49 / KVKK md. 9)

Bazı alt-işleyenler Avrupa Birliği ve/veya Amerika Birleşik Devletleri'nde konumlandığından, kişisel verileriniz yurt dışına aktarılabilir. Bu aktarımlar:

  • GDPR bakımından: Avrupa Komisyonu'nun yeterlilik kararı (adequacy decision) bulunan ülkelere aktarımlar bu karara; diğer aktarımlar ise Standart Sözleşme Hükümleri (Standard Contractual Clauses – SCC) ve gerekli tamamlayıcı teknik/idari tedbirler temelinde yürütülür (md. 44-49).
  • KVKK bakımından: Aktarımlar KVKK md. 9'daki şartlara — yeterli korumaya sahip ülke, taahhütname/uygun güvenceler veya gerektiğinde açık rıza — uygun biçimde gerçekleştirilir.

Aktarımın hukuki temeline ilişkin ayrıntılı bilgiyi info@themisai.com.tr üzerinden talep edebilirsiniz.

7. Saklama ve Güvenlik

  • Veriler, satır düzeyinde erişim kontrolü (Row-Level Security / RLS) ile yalnızca sizin hesabınıza bağlı tutulur; iletim TLS ile şifrelenir.
  • Saklama süreleri: hesap verileri hesabınız aktif olduğu sürece; hesap silme talebinde sohbetler, profil ve içerik geri alınamaz biçimde (cascade) silinir. Faturalama/vergi gibi yasal saklama yükümlülüğüne tabi kayıtlar, ilgili sürenin sonuna kadar saklanabilir. Ayrıca, yalnızca tekrarlanan ücretsiz deneme kötüye kullanımını önlemek amacıyla (meşru menfaat) e-posta adresinizin geri döndürülemez SHA-256 özeti tutulur; bu özet e-posta adresinizin kendisini içermez ve başka hiçbir amaçla kullanılmaz.
  • "Üslubumu öğren" için yüklenen örnek dilekçeler, analiz sonrası tercihinize göre saklanır veya silinir.
  • UDF Editör ile dönüştürülen dosyalar saklanmaz. Yüklediğiniz dosya işlem belleğinde dönüştürülür ve doğrudan yanıtla size iletilir; sunucuda diske veya veritabanına yazılmaz, kopyası ya da yedeği tutulmaz. İşlem bittiğinde dosya bellekten düşer.

8. Otomatik İşleme ve Yapay Zekâ

Hizmet, yapay zekâ ile içerik üretir. Ürettiğimiz çıktılar sizin üzerinizde hukuki sonuç doğuran otomatik bireysel karar niteliğinde değildir; nihai değerlendirme ve karar her zaman kullanıcıya (hukukçuya) aittir. Sohbet ve profil verileriniz dil modeli eğitiminde kullanılmaz.

9. Çocukların Verileri

Themis.ai, avukatlar ve hukuk alanında çalışan yetişkin kullanıcılar için tasarlanmış profesyonel bir araçtır. Hesap açmak ve abonelik satın almak için 18 yaşın doldurulmuş olması gerekir (Kullanım Koşulları §3.1).

  • 16 yaşından küçük kişilerden bilerek kişisel veri toplamayız. GDPR md. 8 ve Hollanda UAVG uyarınca bilgi toplumu hizmetlerinde çocuğun rızası için öngörülen yaş sınırı 16'dır.
  • 18 yaşından küçük bir kişi Hizmeti ancak veli/vasisinin izniyle ve onun hesabı üzerinden kullanabilir; bu hâlde veriler veli/vasinin hesabı kapsamında işlenir.
  • Yaş koşulunu sağlamayan bir kişiden veri topladığımızı öğrenirsek ilgili hesabı kapatır ve verileri gecikmeksizin sileriz.
  • Çocuğunun verisinin işlendiğini düşünen veli/vasi info@themisai.com.tr adresine başvurarak silinmesini talep edebilir.

Mağazalardaki 12+ yaş derecesi uygulamanın içeriğinin uygunluğuna ilişkindir (şiddet, müstehcenlik, kumar, kullanıcılar arası mesajlaşma, sosyal akış ve reklam bulunmaz) ve sözleşme kurma ehliyetinden bağımsızdır.

10. Haklarınız

GDPR (md. 15-22) ve KVKK (md. 11) kapsamında; erişim, düzeltme, silme/unutulma, işlemeyi kısıtlama, veri taşınabilirliği, işlemeye itiraz ve rızayı geri alma haklarına sahipsiniz. Veri ihracı talepleriniz, hesabınıza özel indirme bağlantılarıyla karşılanır.

  • Başvuru: info@themisai.com.tr
  • Şikâyet hakkı: AB'de bir denetim otoritesine (ör. Hollanda Autoriteit Persoonsgegevens); Türkiye'de Kişisel Verileri Koruma Kurumu (KVKK Kurumu)'na şikâyette bulunabilirsiniz.

11. Çerezler

Yalnızca oturum yönetimi ve hesap güvenliği için zorunlu (teknik) çerezler ve yerel kayıtlar kullanılır: Supabase oturum çerezleri, çerez tercih kaydı ve cihaz kimliği (themis-cihaz-id — yeni cihazdan girişte e-posta koduyla doğrulama için; rastgele bir numaradır, izleme amacı taşımaz). Reklam/izleme çerezi yoktur. Ayrıntı için Çerez Politikası'na bakınız.

12. Değişiklikler ve İletişim

Bu Politika güncellenebilir; esaslı değişiklikler e-posta veya uygulama içi bildirim ile duyurulur. Gizlilikle ilgili tüm sorular için: info@themisai.com.tr — LionnSoftware B.V., Nieuwe Gracht 56, 2011 NH Haarlem, Hollanda.